Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-51764 — Postfix SMTP Smuggling - Expect Script POC | Kitploit
ツール/GitHubGitHub/duy-31/cve-2023-51764
脆弱性分析エクスプロイトフィッシングウェブセキュリティ学習と教育メールセキュリティ
GitHubduy-31/cve-2023-51764

CVE-2023-51764

Postfix SMTP Smuggling - Expect Script POC

リポジトリを見る
23842年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-51764

Postfix SMTP Smuggling - ExpectスクリプトPOC

正当なメールを送信しますが、そのメールの中に他の多くのメール(異なる送信者、受信者、件名など)が含まれています。 最初のメールはSPF/DKIM/DMARCでチェックされますが、内部の他のメールはチェックされません!

使用法: ./cve-2023-51764.sh mx.fqdn port
./cve-2023-51764.sh mail.mydomain.com 25

image

注意事項: chmod +x cve-2023-51764.sh
expect アプリケーションが必要
正当な送信元IPと送信元メールアドレスが必要(SPF、DKIM、DMARCを通過するため)

結果:

image


謝辞: https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide
回避策・修正: https://www.postfix.org/smtp-smuggling.html


私についての詳細 ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ 免責事項: 重要: このスクリプトは教育、倫理的なテスト、および合法的な使用のみを目的として提供されています。明示的な許可なしにシステムやネットワークで使用しないでください。コンピュータシステムやネットワークへの不正アクセスは違法であり、無許可の活動を行っているユーザーは法的措置の対象となります。著者はこのスクリプトの誤用によって生じた損害に対して一切の責任を負いません。

ツールをダウンロード